虹裏のログを数日分だけ閲覧できるサイト

[ホーム]


最近はパスキー…?ってなってる俺がいる のサムネイル 最近はパスキー…?ってなってる俺がいる

画像ファイル名:1785732102571.jpg-(216100 B)
216100 B26/08/03(月)13:41:42No.1455058946そうだねx19 16:21頃消えます
最近はパスキー…?ってなってる俺がいる
このスレは古いので、もうすぐ消えます。
削除された記事が3件あります.見る
126/08/03(月)13:43:26No.1455059302そうだねx1
一度ちゃんと調べて完全に理解した!利点がある!
となってしばらくすると忘れた
226/08/03(月)13:44:02No.1455059423そうだねx37
二段階認証はわかるけど
パスキーってなんであんな簡単な方法で強固なのか分かってない
326/08/03(月)13:52:44No.1455061197そうだねx5
パスワードじゃないから本人が知らないところでログイン試行されてもログインしようがないのがパスキーみたいなイメージ
426/08/03(月)13:55:13No.1455061659そうだねx2
これSMS認証知らずにSNSと間違えてツイッターとか?みたいに言っててびっくりしたの覚えてる
526/08/03(月)13:57:13No.1455062059+
公開鍵暗号すんげぇ~
626/08/03(月)13:59:30No.1455062493そうだねx6
口座乗っ取りが流行ったあたりから
金融関連からのパスキー対応します!準備中です!もうすぐ出来ます!が鬱陶しかった
726/08/03(月)14:06:31No.1455063798そうだねx13
パスキーはマジで理解してないまま雰囲気で使ってる
機種変する時どうするんだろう
826/08/03(月)14:09:07No.1455064262+
書き込みをした人によって削除されました
926/08/03(月)14:10:12No.1455064450+
最近機種変したけどなんやかんやで上手いことパスキー変更できた
なんやかんやの部分は記憶がない
1026/08/03(月)14:11:07No.1455064633そうだねx7
マジで誰も低減しなかったのかってレベルのお粗末さだったからなあこれ
嘘だろってなるくらいには…
1126/08/03(月)14:11:15No.1455064658+
実は俺もよく知らん
パスキーってのがいいですよ!って聞くけど具体的にどういったものなんだ
1226/08/03(月)14:13:31No.1455065075そうだねx2
俺は機種のロック解除がパスキーだと思ってるふしがある
1326/08/03(月)14:14:27No.1455065245そうだねx1
>パスキーはマジで理解してないまま雰囲気で使ってる
>機種変する時どうするんだろう
帰る前に色々引き継ぎ設定する
忘れると大変なことになる
なった
1426/08/03(月)14:14:39No.1455065284+
もしもしヨドバシさん?
1526/08/03(月)14:15:22No.1455065424+
感覚的には登録した本人しか解けない問題を提示して解かせるって感じらしい
1626/08/03(月)14:15:49No.1455065507+
パスキーはパスワードマネージャーにぶん投げてる
1726/08/03(月)14:15:59No.1455065547そうだねx7
>もしもしヨドバシさん?
パスキー売り切れちゃったんですよ~
1826/08/03(月)14:16:07No.1455065568そうだねx7
パスワード乗っ取りやパスワード忘れよりスマホ壊れる頻度のほうが絶対高いけどどうすんのと思ってる
1926/08/03(月)14:16:50No.1455065702+
>二段階認証はわかるけど
>パスキーってなんであんな簡単な方法で強固なのか分かってない
暗号技術のおかげでサービスに保存された照合用情報の窃取も認証通信の傍受も意味が無い(公開鍵暗号)
端末に保存された秘密情報は端末自体を物理的に盗み出した上でPINや生体認証をパスしないと取り出せない(多要素認証)
つよい!
2026/08/03(月)14:17:06No.1455065757そうだねx1
問題を出す→答える→照合する→ログインヨシ!
みたいな複雑な流れがあるんだけど全部自動でやってるからなんか指紋センサーに触れたらログインできるやつ…?ってなる
2126/08/03(月)14:17:08No.1455065765+
不正対策は社長の仕事じゃないし
一般人でも知ってる常識なのはまあ…
2226/08/03(月)14:17:46No.1455065891+
Googleアカウントにパスキー紐づけてたから機種変でもすんなりいけたと理解してる
2326/08/03(月)14:18:43No.1455066058そうだねx5
>みたいな複雑な流れがあるんだけど全部自動でやってるからなんか指紋センサーに触れたらログインできるやつ…?ってなる
個々人が自分の端末を持ってる前提のシステムって感じがするよね
スマホ時代だからこそ成し得てる気がする
2426/08/03(月)14:19:33No.1455066215+
>パスキーってなんであんな簡単な方法で強固なのか分かってない
俺もよく分かってないけどパスキーが本体紐付け+パス型で今までがID+パス+電話番号型
本体偽造は難しいから強固って事なのかと
2526/08/03(月)14:20:07No.1455066330+
どこかのサイトに新規登録するときパスワード俺が考えたろか?ってスマホが言ってくるんだけどあれもパスキー?
2626/08/03(月)14:20:54No.1455066471+
>どこかのサイトに新規登録するときパスワード俺が考えたろか?ってスマホが言ってくるんだけどあれもパスキー?
あれはパスワードマネージャー
2726/08/03(月)14:21:31No.1455066612そうだねx1
>問題を出す→答える→照合する→ログインヨシ!
この答えるのところで人間がポチポチしてたのが今までのログインパスなの…?
2826/08/03(月)14:22:10No.1455066749そうだねx1
少し前にDOCOMOでesim申し込もうとしたら
7段階認証ぐらいあって多すぎやしないかとなった
2926/08/03(月)14:24:33No.1455067249+
>少し前にDOCOMOでesim申し込もうとしたら
>7段階認証ぐらいあって多すぎやしないかとなった
あくらつなSMS認証ソーシャルハックが流行ったから…
3026/08/03(月)14:24:36No.1455067264+
パスワードは数字を送るからその数字を盗み見られると乗っ取られちゃう
だから端末内で数字のやり取りを完結させて承認出来たという情報だけ送るようにすれば少なくとも端末を盗まれてPINもバレなきゃ大丈夫だから強固!ってものだって認識
3126/08/03(月)14:25:26No.1455067456+
>この答えるのところで人間がポチポチしてたのが今までのログインパスなの…?
今まではIDとパスワードを渡してたから偽のサイトに渡しちゃう問題があった
パスキーは俺にしか解けない一度きりの問題を出してくるんだけど
仮に偽のサイトが出してきた問題に答えても確かに俺本人ですねってなるだけで害がない
3226/08/03(月)14:26:00No.1455067566+
本体情報が偽造されない理由はよくわかっていない
3326/08/03(月)14:26:56No.1455067786+
技術の進歩に俺の脳が追い付いていない
3426/08/03(月)14:26:57No.1455067794そうだねx1
Dポイントに触れるだけで電話認証しようとするDOCOMOさん…
3526/08/03(月)14:28:33No.1455068132そうだねx1
認証の責任をユーザ側に押し付けることで
こっちは悪くないもんって感じなのかもしかして
3626/08/03(月)14:28:47No.1455068181そうだねx2
俺は雰囲気でパスキーを使っている…
3726/08/03(月)14:31:03No.1455068640そうだねx3
パスキー問題でYahooメールにログインできなくなったよ
3826/08/03(月)14:31:09No.1455068656+
デバイスお前に全部任せた!
3926/08/03(月)14:32:26No.1455068867+
まぁ漏洩のほとんどが偽サイト見抜けない人間のミスだからサイトと端末間のチェックは端末に任せるは理にかなってはいる
4026/08/03(月)14:32:30No.1455068885+
メがユーザ名入れないとパスキー使わせてくれなくなってちょっとめどい
4126/08/03(月)14:32:43No.1455068934そうだねx2
bitwardenにすべて任せてて自分じゃ何もわからない
4226/08/03(月)14:32:56No.1455068965+
>認証の責任をユーザ側に押し付けることで
>こっちは悪くないもんって感じなのかもしかして
パイ広げるためにアホでも使えるようにした結果そのアホを狙い撃ちにする詐欺が蔓延してる
4326/08/03(月)14:33:56No.1455069149+
パスキーはデバイスの依存度高すぎるしOTPでよくない?
4426/08/03(月)14:34:16No.1455069214+
□□□
□□□
□□□
としあきでないものを選んでください

これもまだ残ってるよね無意味に
4526/08/03(月)14:34:33No.1455069271+
何のソフトかは言えないけど数千万人が使ってるソフトがセキュリティガバガバでこのまま使ってたらその人らが路頭に迷うとは聞いている
4626/08/03(月)14:35:01No.1455069354そうだねx3
デバイス→俺のことを瞬時に認識してくれる
俺→デバイスのことをよく見失う
4726/08/03(月)14:36:24No.1455069622+
>何のソフトかは言えないけど数千万人が使ってるソフトがセキュリティガバガバでこのまま使ってたらその人らが路頭に迷うとは聞いている
まじかよVisio使うのやめます
4826/08/03(月)14:36:27No.1455069630+
>>パスキーはマジで理解してないまま雰囲気で使ってる
>>機種変する時どうするんだろう
>帰る前に色々引き継ぎ設定する
>忘れると大変なことになる
>なった
これ不意の故障に対して無力すぎると思うんだが
4926/08/03(月)14:37:47No.1455069863+
同じAppleアカウント使ってるiPhoneがパスキー共有してるんだけど設計として大丈夫なの?便利ではあるんだが
5026/08/03(月)14:37:57No.1455069903+
>パスキーはデバイスの依存度高すぎるしOTPでよくない?
物理OTPキーとかもう今時無いしどうせ端末内のOTPアプリ参照すんなら端末依存でええやんええやん
5126/08/03(月)14:38:19No.1455069960+
PIN…?
5226/08/03(月)14:39:49No.1455070240+
>>パスキーはマジで理解してないまま雰囲気で使ってる
>>機種変する時どうするんだろう
>帰る前に色々引き継ぎ設定する
>忘れると大変なことになる
>なった
俺も大変な事になると思ってパスワードとか認証手段確認してから機種変したんだけど電話番号か何かが紐ついてたみたいでスルッといけて逆に怖い
5326/08/03(月)14:40:38No.1455070413+
OTPはOTPで送信先が乗っ取られてたら終わるっていう問題があるから信頼されたデバイスの紐づけてそれを担保するんですね
なおそのデバイスが
5426/08/03(月)14:44:17No.1455071095+
秘密鍵の場所として
グーグルさんとかに持ってもらう同期パスキー
ユーザー端末に持つデバイス固定パスキー
があるのがわかった
同期パスキーはユーザー視点で言えばパスワードマネージャーと実質同じ
デバイス固定パスキーはこれユーザー端末が買い替えとか故障のときに詰まないか?って素人目には見えるんだけどどうしてるんだろ
5526/08/03(月)14:48:15No.1455071897+
スマホ潰れたら怖いから二段階認証がいい
5626/08/03(月)14:50:49No.1455072409+
>デバイス固定パスキーはこれユーザー端末が買い替えとか故障のときに詰まないか?って素人目には見えるんだけどどうしてるんだろ
OTPのバックアップコード使うとか…
パスキーオンリーにしたいなら大人しくスペアキー持っとく
5726/08/03(月)14:54:01No.1455073073+
最近は物理タイプのキーもあるよね確か
5826/08/03(月)14:54:04No.1455073083+
なんでこんな簡単なのに今まで使ってこなかったの?馬鹿なの?
5926/08/03(月)14:55:22No.1455073348+
最近みなくなったけどハードウェアトークン式のやつはめんどかったねえ
6026/08/03(月)14:56:20No.1455073567+
別に社長は知らんでも良いけど
セキュリティ担当とかシステム担当のお偉いさんが上手く拾いなよ...
6126/08/03(月)14:56:21No.1455073571+
>なんでこんな簡単なのに今まで使ってこなかったの?馬鹿なの?
「」がいま便利に使ってるIT技術って大体20年や場合によっては30年40年温められてきたものが多いんだ
便利だからとすぐに広まるわけじゃない
6226/08/03(月)14:56:58No.1455073697+
googleにパス覚えさせるのって安全なのかな
6326/08/03(月)14:57:33No.1455073822そうだねx1
パスキーはせーので始めた割に足並み揃ってないから現状使うところ選ぶ羽目になってる
揃えてからやれ
6426/08/03(月)14:59:49No.1455074262+
パスワードマネージャーのしくみはよくわかっていない
6526/08/03(月)15:00:06No.1455074324+
>googleにパス覚えさせるのって安全なのかな
不安なら別サービスもあるよ
6626/08/03(月)15:00:29No.1455074390そうだねx3
パスワードの開発者が後悔するぐらいには人間そのもののセキュリティホールが問題過ぎる
6726/08/03(月)15:00:41No.1455074426+
>パスワードマネージャーのしくみはよくわかっていない
仕組みも何もシステムがサービスごとのIDとパスを覚えてるだけでは?
6826/08/03(月)15:00:59No.1455074498+
>パスワードの開発者が後悔するぐらいには人間そのもののセキュリティホールが問題過ぎる
世界パスワードの日もいまやパスキーの日だからな…
6926/08/03(月)15:02:01No.1455074666+
人間信用するな!ってのが今のセキュリティのスタンスだからな
定期的にパス変えさせたりたくさん登録させると似たようパスの使い回されるし
7026/08/03(月)15:02:55No.1455074842+
password:「password」
7126/08/03(月)15:03:02No.1455074865+
そもそも定期変更なんて考えるまでもなくこうなるの明らかだったのに言い出した奴が悪い部分もある
7226/08/03(月)15:03:15No.1455074900+
>仕組みも何もシステムがサービスごとのIDとパスを覚えてるだけでは?
それがどう安全なのかがよくわかってない
7326/08/03(月)15:03:26No.1455074942+
>パスキーはせーので始めた割に足並み揃ってないから現状使うところ選ぶ羽目になってる
>揃えてからやれ
全部パスキーで済めば当然便利なんだろうけど遅い奴を待ってる時間でどんどん攻撃が増えるから…
7426/08/03(月)15:06:32No.1455075558+
SMS認証でいいだろ
情弱のせいで逐一電話で認証とかきつすぎる
7526/08/03(月)15:07:55No.1455075835+
パスワードも大文字と記号を使わせるところがクソむかつく
管理が複雑になるんじゃ
7626/08/03(月)15:08:01No.1455075858+
>それがどう安全なのかがよくわかってない
端末がパスワード参照してえよってサービスにアクセスして
サービス側はその端末にしか解けない問題をやらせて合格したら信用してパスワード情報を与える
7726/08/03(月)15:08:34No.1455075946そうだねx1
>パスワードも大文字と記号を使わせるところがクソむかつく
>管理が複雑になるんじゃ
まだ手打ちしてるの?
7826/08/03(月)15:09:04No.1455076034+
>それがどう安全なのかがよくわかってない
サービスが説明文書を出してたりする
よく見るのはサーバ上では暗号化されたデータだけ持ってユーザが端末上でマネージャーにログインするとその場で復号されるゼロ知識暗号化
サーバが復号できないのでマネージャーにログインできなくなったら復旧もできないぞ!
7926/08/03(月)15:09:17No.1455076074+
>SMS認証でいいだろ
電話番号はそこまでセキュアと言っていいのか…
8026/08/03(月)15:10:05No.1455076210+
書き込みをした人によって削除されました
8126/08/03(月)15:13:04No.1455076691+
社長がセブンペイ自体の仕様を細かく知らないのはしょうがないけど
その立場の人間が二段階認証知らないのはやべー
8226/08/03(月)15:14:00No.1455076849+
>サービス側はその端末にしか解けない問題をやらせて合格したら信用してパスワード情報を与える
>サーバが復号できないのでマネージャーにログインできなくなったら復旧もできないぞ!
なるほど理解した
そういうしくみだったのか
8326/08/03(月)15:14:01No.1455076852+
SMS認証がどうやっても来ない
スパム扱いで蹴られてたのかもしれない
8426/08/03(月)15:14:14No.1455076888+
ちょうどさっき証券会社からパスキー設定しない?って連絡来たわ
PCメインだけど古いしOSのバージョンも古いしで大丈夫?
って聞いたら
推奨環境じゃないからサポート出来ない🦆…
って言われた
8526/08/03(月)15:14:24No.1455076927+
証券会社のパスキーでスマホ必須のとこがあってクソだったんだけど最近PCのみで良くなった
めっちゃ苦情来たんだろうな
8626/08/03(月)15:15:16No.1455077100+
二段階認証はそれはそれでめんどいからパスキーでスッキリした
8726/08/03(月)15:16:09No.1455077259+
パスキー認証と同時にユーザー名とパスワード認証もそのまま継続出来るとこあるよね
8826/08/03(月)15:19:31No.1455077860そうだねx1
セキュリティで弱いところは当然狙われる一番弱いのはそう俺!
8926/08/03(月)15:19:59No.1455077945そうだねx1
どこのサイトも「パスキー推奨です!」とは言うがパスキーを作成する導線がわかりづらいことが多い
素人にゃ辿り付けねえだろってなる
9026/08/03(月)15:24:40No.1455078762+
>セキュリティで弱いところは当然狙われる一番弱いのはそう俺!
Problem Exists Between Keyboard and Chair
9126/08/03(月)15:25:47No.1455078978+
>どこのサイトも「パスキー推奨です!」とは言うがパスキーを作成する導線がわかりづらいことが多い
>素人にゃ辿り付けねえだろってなる
俺も全然分かってないわ
サイト側じゃなくPC側の機能?
9226/08/03(月)15:30:50No.1455080018+
>俺も全然分かってないわ
>サイト側じゃなくPC側の機能?
サービスの設定でパスワードとかの近くにあるはず
機能的にはサービスとブラウザとOSと端末全部がサポートしてる必要があるけどダメなら登録中にダメだって言われるだけだから試すだけ試せ
9326/08/03(月)15:31:04No.1455080069+
>どこのサイトも「パスキー推奨です!」とは言うがパスキーを作成する導線がわかりづらいことが多い
>素人にゃ辿り付けねえだろってなる
こういうのやらないとね
https://info.monex.co.jp/news/2026/20260722_03.html
9426/08/03(月)15:32:18No.1455080285+
銀行のアプリみたくパスキーって言葉を使わずに実態としてはパスキーを運用させる方がスマートなのかも知れないと感じるようになってきた
9526/08/03(月)15:33:21No.1455080508そうだねx2
>こういうのやらないとね
>https://info.monex.co.jp/news/2026/20260722_03.html
なんかもうこういうページすら信用できなくなるくらいネットに詐欺が蔓延してしまってる
9626/08/03(月)15:34:11No.1455080672+
ログインはPCからでもコード読んだスマホでの認証で済むけど追加はスマホで完結しないといけなかったりするのはやり取りする情報の都合なのかね
9726/08/03(月)15:35:35No.1455080966+
強敵が基礎技すら知らずに圧倒していたシーン
9826/08/03(月)15:35:41No.1455080980そうだねx2
>なんかもうこういうページすら信用できなくなるくらいネットに詐欺が蔓延してしまってる
ドメインを見れば安心ですよ
9926/08/03(月)15:37:04No.1455081258+
もうgo.jpしか信じられない
10026/08/03(月)15:38:01No.1455081439そうだねx2
>ドメインを見れば安心ですよ
これで安心して踏んだからもう笑えない…
10126/08/03(月)15:43:55No.1455082498+
パスキー保存するデバイスが壊れたり買い替えたりするときに何をどうするのかが分からなくて怖い
10226/08/03(月)15:46:41No.1455083030+
スマホに元からあるアプリだったり外部のアプリだったり
後者は詐欺アプリまであったり
10326/08/03(月)15:47:09No.1455083118+
>パスキー保存するデバイスが壊れたり買い替えたりするときに何をどうするのかが分からなくて怖い
各サイトで再追加するだけ
10426/08/03(月)15:50:39No.1455083769+
Googleがパスキー作れっていってきたから作ったら
普段お使いのデバイスで云々言われて使えない
Googleアカウントは問い合せというもの自体ないし複雑すぎてわけがわからない
10526/08/03(月)15:51:55No.1455083991+
デバイスごと盗まれること想定したら生体認証はまだしも
PINはパスワードまとめた手帳的なのとまとめて盗まれておじゃんになりそうって思ってる
10626/08/03(月)15:52:57No.1455084165+
指紋認証のためにスマホ使ってるようなもん
10726/08/03(月)15:53:09No.1455084200+
MS365を下ろしてるんだけどMSアカウント作る時にAuthenticatorの設定しないと多要素認証できなくて
でかい会社で管理人ちゃんと置けるところはまあいいんだけど
中小超えて零細になると貸与のスマホなくて個人の番号紐付けるしかねえのか…?ってなったり
セキュリティ認証よくわかんないジジババのスマホ使ったりして勝手に機種変されてログインできなくなったりまあ地獄絵図
マジでWindows使えなくなる時代来るかもね
10826/08/03(月)15:53:48No.1455084316+
こんだけいろいろセキュリティ高まってるのに
銀行の普通口座がしょぼい暗証番号だけすぎて心配になる
10926/08/03(月)15:54:24No.1455084428+
書き込みをした人によって削除されました
11026/08/03(月)15:57:31No.1455084962+
>銀行の普通口座がしょぼい暗証番号だけすぎて心配になる
老人みるとよくカードに付箋貼ってあって終わりだって思うぜ
11126/08/03(月)15:58:17No.1455085112+
スマホの盗難紛失マジ怖い
どうにかならないの?
11226/08/03(月)15:58:50No.1455085204+
スマホが使えないならセキュリティキーで良いんじゃないか
無くさないでくださいね
11326/08/03(月)15:58:52No.1455085209+
欠点あるの?
11426/08/03(月)15:58:53No.1455085210そうだねx1
スマホのアプリからの送金とかが楽すぎるんだけど
楽すぎて怖くなるな
11526/08/03(月)15:59:56No.1455085386+
パスキーはあれはあれで万が一の喪失リスク怖すぎて未だに手出してねえや
11626/08/03(月)16:00:10No.1455085431+
>欠点あるの?
手首ごと斬られると盗まれる
11726/08/03(月)16:02:22No.1455085816+
端末に保存してあるパスワードが…とかじゃなくて端末自体が鍵なのは上手いなと思う
パソコンでログインする時もスマホでQR読んでログイン出来るの結構便利!
11826/08/03(月)16:02:52No.1455085901+
>SMS認証でいいだろ
>情弱のせいで逐一電話で認証とかきつすぎる
SMSの方が面倒すぎだろ
11926/08/03(月)16:04:46No.1455086214+
>パスキー保存するデバイスが壊れたり買い替えたりするときに何をどうするのかが分からなくて怖い
パスキー失くしたら二度と再ログイン出来ないサービスってあるのか…?(あるのかもだけど…)
普通にID&パスワード+二段階認証でログインしたあと古いの消して新しいの登録すればいいだけのような
12026/08/03(月)16:04:56No.1455086238+
楽天証券や楽天カードがギチギチすぎて外国株や海外サイトの買い物がマジでめんどい
12126/08/03(月)16:07:17No.1455086645+
一生一緒にYubikey!
クソ5.8が国内代理店から買えねえ
12226/08/03(月)16:11:39No.1455087446そうだねx1
>楽天証券や楽天カードがギチギチすぎて外国株や海外サイトの買い物がマジでめんどい
ギチギチじゃない方がヤベえだろ
12326/08/03(月)16:19:03No.1455088818+
カタ株式会社セブン&アイ・ホールディングス常務執行役員金融関連事業統括兼金融関連事業統括室長



2026 (c)parupunte.net